Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Visión general de Kali Linux
- Instalación y configuración de Kali Linux
- Uso y actualización de Kali Linux
Estándares y clasificación de las pruebas de penetración
- Open Web Application Security Project (OWASP)
- Licensee Penetration Testing (LPT)
- Caja blanca y caja negra
- Diferencias entre pruebas de penetración y evaluación de vulnerabilidades
Metodología avanzada de penetración
- Marco objetivo y alcance
- Recopilación de requisitos del cliente
- Lista de verificación para el plan de prueba
- Definición de los límites de la prueba
- Pruebas de penetración avanzadas utilizando Kali Linux
Descubrimiento de información
- Hackeo con Google
- Recopilación de información DNS y WHOIS
- Recopilación de información de rutas y red
- Recopilación integral de información
Escaneo y enumeración del objetivo
- Escaneo de red avanzado
- Escaneo de puertos TCP y UDP
- Técnicas de escaneo de puertos sigiloso
- Fabricación de paquetes con Hping
- Escaneo con Nmap y plugins
- Enumeración activa y pasiva de banners del sistema y SO
- Enumeración de usuarios, grupos y comparticiones
- Enumeración de registros de recursos DNS y dispositivos de red
Herramientas de evaluación de vulnerabilidades
- Nessus
- OpenVAS
Explotación del objetivo
- Configuración de Metasploit
- Explotación con Metasploit
- Sesión de Meterpreter
- Explotación mediante VNC
- Robo de hash de contraseñas
- Agregado de módulos personalizados a Metasploit
- Uso del depurador Immunity
- Escritura de exploits
Escalada de privilegios y mantenimiento de acceso
- Ruptura de hash de contraseñas
- Descifrado de contraseñas para Telnet, SSH y FTP
- Uso de módulos post-explotación de Metasploit
- Túneles de protocolo
- Proxy
- Instalación de backdoors persistentes
Sniffing avanzado
- Envenenamiento ARP
- Agotamiento DHCP
- Inundación MAC
- Envenenamiento DNS
- Detección de credenciales desde un sitio web seguro
Ataques DOS
- Ataque SYN
- Ataque de inundación de solicitudes de aplicación
- Inundación de solicitudes de servicio
- Denegación de servicio permanente
Pruebas de penetración
- Pruebas de penetración web
- Pruebas de penetración inalámbricas
Explotación y ataques desde el lado del cliente
- Explotación de vulnerabilidades del navegador
- Desbordamiento de búfer
- Fuzzing
- Hacking con Fast-Track
- Phishing de contraseñas
- Generación de backdoors
- Ataque mediante applets Java
Pruebas de cortafuegos
- Visión general del firewall
- Prueba de firewall y puertos
- Reglas para las pruebas de cortafuegos
Gestión e informes
- Documentación y verificación de resultados
- Marcos de trabajo Dradis
- MagicTree y Maltego
- Recopilación de datos y gestión de evidencias
- Tipos de informes y presentación
- Procedimientos posteriores a la prueba
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
- Comprensión básica de los conceptos de redes y del sistema operativo Linux/Unix.
- Comprensión de las vulnerabilidades de red.
Público objetivo
- Hackers éticos
- Practicantes de pruebas de penetración
- Ingenieros de seguridad
- Profesionales de TI
21 Horas